0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西門子宣布SIMATIC S7-1500工業(yè)自動化控制器隱藏20余個漏洞

pIuy_EAQapp ? 來源:feiyan ? 2018-12-05 14:12 ? 次閱讀

西門子于本周二通知客戶,其SIMATIC S7-1500工業(yè)自動化控制器的多功能平臺中部分Linux與GNU組件受到20余個漏洞影響。

據(jù)悉,西門子一年前宣布,將通過新多功能平臺對SIMATIC S7-1500控制器產(chǎn)品組合進行擴展,允許工廠結(jié)合單個設(shè)備的控制與PC能力在控制器中運行多個應(yīng)用程序。用戶可以實時運行C++應(yīng)用程序,但該平臺還允許特定客戶輕松實現(xiàn)高級語言應(yīng)用程序。西門子表示,為確保設(shè)備安全,將定期發(fā)布更新。

西門子MFP

據(jù)西門子稱,CPU 1518(F)-4 PN/DP多功能平臺使用的部分Linux與GNU組件包含21個安全漏洞,這些漏洞已在最近幾個月得到修復(fù)。準(zhǔn)確地說,這些漏洞會影響Linux內(nèi)核、libxml2 XML解析庫、OpenSSH以及用于創(chuàng)建、修改與分析二進制文件的GNU Binutils工具。

據(jù)西門子稱,該公司公告中提及的17 GNU Binutils漏洞為構(gòu)建期間相關(guān)漏洞,是最近披露的20余個Binutils漏洞之一。

據(jù)個人顧問對這些漏洞的描述,遠程攻擊者可利用其中大部分漏洞,并借專門制作的文件引發(fā)拒絕服務(wù)條件,但部分漏洞會產(chǎn)生其他影響——這些其他的潛在影響尚不明確。

Linux內(nèi)核漏洞CVE-2018-17972將西門子設(shè)備暴露于攻擊之下,且允許本地攻擊者引發(fā)拒絕服務(wù)條件;而利用CVE-2018-17182,攻擊者不僅可引發(fā)拒絕服務(wù)條件,還可執(zhí)行任意代碼。

libxml2漏洞也允許拒絕服務(wù)攻擊,而OpenSSH漏洞與用戶枚舉相關(guān)。西門子表示,內(nèi)核,libxml2和OpenSSH漏洞在運行時都是相關(guān)的。

西門子表示,為修復(fù)這些漏洞,目前正進行固件更新。同時,該公司建議客戶應(yīng)用縱深防御措施,并避免利用不受信任的來源構(gòu)建與運行受影響平臺上的應(yīng)用程序。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16028

    瀏覽量

    176639
  • 西門子
    +關(guān)注

    關(guān)注

    93

    文章

    2975

    瀏覽量

    115298
  • 工業(yè)自動化
    +關(guān)注

    關(guān)注

    17

    文章

    2154

    瀏覽量

    67125

原文標(biāo)題:西門子警告,控制器平臺中存在Linux、GNU錯誤

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    西門子plc怎么連接電腦怎樣設(shè)置

    西門子PLC(可編程邏輯控制器)是工業(yè)自動化領(lǐng)域中常用的控制器,用于控制和管理各種機械設(shè)備。連接
    的頭像 發(fā)表于 09-05 09:57 ?641次閱讀

    西門子 S7 通信協(xié)議大揭秘

    什么是S7協(xié)議 有網(wǎng)友說,如果 S7 是一輛汽車,它可能看起來像這樣: 實際上,西門子S7協(xié)議是西門子集團專為旗下
    的頭像 發(fā)表于 08-12 14:21 ?480次閱讀
    <b class='flag-5'>西門子</b> <b class='flag-5'>S7</b> 通信協(xié)議大揭秘

    西門子plc溫度模塊怎么編程

    )是一種廣泛應(yīng)用于工業(yè)自動化領(lǐng)域的控制器。溫度模塊是PLC系統(tǒng)中用于測量和控制溫度的設(shè)備,可以實時監(jiān)測和調(diào)節(jié)溫度,保證生產(chǎn)過程的穩(wěn)定性和安全性。 二、硬件選擇 選擇合適的PLC型號
    的頭像 發(fā)表于 07-25 09:43 ?897次閱讀

    西門子S7協(xié)議與TCP協(xié)議的區(qū)別

    工業(yè)自動化領(lǐng)域,通信協(xié)議的選擇對于確保設(shè)備間的順暢通信和數(shù)據(jù)的可靠傳輸至關(guān)重要。西門子S7協(xié)議和TCP協(xié)議作為兩種常用的通信協(xié)議,各自具有獨特的特點和應(yīng)用場景。本文將詳細探討
    的頭像 發(fā)表于 06-19 15:54 ?2537次閱讀

    西門子S7-1200 PLC的指令介紹

    西門子S7-1200 PLC,作為西門子自動化控制產(chǎn)品中的一款緊湊型控制器,憑借其強大的功能和易
    的頭像 發(fā)表于 06-18 14:52 ?2025次閱讀

    西門子PLC產(chǎn)品系列有哪些

    、高性能、易擴展和易于集成等特點,廣泛應(yīng)用于各種工業(yè)自動化控制系統(tǒng)中。本文將詳細介紹西門子PLC的主要產(chǎn)品系列,包括S7-200 Smart
    的頭像 發(fā)表于 06-18 14:50 ?1181次閱讀

    西門子S7-1200 PLC如何通過模擬量控制變頻

    在現(xiàn)代工業(yè)自動化領(lǐng)域中,變頻因其能實現(xiàn)對交流電動機的平滑調(diào)速而得到了廣泛應(yīng)用。西門子S7-1200 PLC(可編程邏輯
    的頭像 發(fā)表于 06-18 09:26 ?1863次閱讀

    西門子PLC在工業(yè)控制領(lǐng)域的應(yīng)用

    隨著工業(yè)自動化的不斷發(fā)展,可編程邏輯控制器(Programmable Logic Controller,簡稱PLC)已成為工業(yè)控制領(lǐng)域的核心
    的頭像 發(fā)表于 06-15 11:26 ?951次閱讀

    西門子PLC的發(fā)展歷史

    西門子,作為全球知名的工業(yè)自動化和數(shù)字企業(yè),其PLC(可編程邏輯控制器)產(chǎn)品的發(fā)展歷程是工業(yè)
    的頭像 發(fā)表于 06-15 11:26 ?1485次閱讀

    西門子PLC與伺服控制器如何通訊

    工業(yè)自動化領(lǐng)域中,西門子PLC(Programmable Logic Controller,可編程邏輯控制器)與伺服控制器之間的通訊是實現(xiàn)
    的頭像 發(fā)表于 06-14 15:49 ?1624次閱讀

    西門子S7-1200 PLC的基本功能

    西門子S7-1200 PLC(Programmable Logic Controller)是一款緊湊型、模塊的可編程邏輯控制器,專為滿足各種自動化
    的頭像 發(fā)表于 06-13 11:29 ?1591次閱讀

    西門子plc模塊型號詳解

    西門子PLC(Programmable Logic Controller,可編程邏輯控制器)是工業(yè)自動化領(lǐng)域中非常重要的一種設(shè)備,其模塊
    的頭像 發(fā)表于 06-11 16:18 ?4333次閱讀

    PLC西門子S7-200smart和S7-1200的區(qū)別?

    PLC西門子S7-200smart和S7-1200的區(qū)別? 西門子S7-200 smart和S7
    的頭像 發(fā)表于 11-17 11:41 ?9186次閱讀

    基于西門子S7-1500冗余PLC的污水處理廠自動控制系統(tǒng)設(shè)計

    摘要:本文介紹了一種基于西門子S7-1500冗余PLC的污水處理廠自動控制系統(tǒng),包括該項目的軟硬件設(shè)計、上位機WINCC的應(yīng)用以及網(wǎng)絡(luò)結(jié)構(gòu)。
    的頭像 發(fā)表于 11-02 14:17 ?3446次閱讀
    基于<b class='flag-5'>西門子</b><b class='flag-5'>S7-1500</b>冗余PLC的污水處理廠<b class='flag-5'>自動控制</b>系統(tǒng)設(shè)計

    西門子S7-1500 PLC項目案例,一步一步教會你~

    .接下來我們先插入一CPU1516-3PN/DP:請依次點擊“控制器”、“SIMATIC S7-1500”、“CPU”、“CPU 1516-3PN/DP”左側(cè)的小箭頭展開項目樹,然后
    的頭像 發(fā)表于 10-30 16:27 ?1144次閱讀
    <b class='flag-5'>西門子</b><b class='flag-5'>S7-1500</b> PLC項目案例,一步一步教會你~